隐私说明与个人信息保护政策
《麻将胡了》官方网站(以下简称"本平台")深知个人信息对你的重要性,并承诺依照中华人民共和国《网络安全法》《个人信息保护法》及相关法律法规的要求,以"最小必要"原则收集和使用你的信息。本政策适用于你在访问 show.majianghule-cart.com 及其所有备用域名时产生的数据交互行为。
请在使用本平台服务前仔细阅读本政策。当你点击"同意"或继续使用本平台服务时,即表示你已充分理解并同意本政策所述内容。若你为未成年人,请在监护人陪同下阅读本政策,并在监护人同意后使用相关服务。
信息收集范围与类型
我们仅收集为你提供服务所必需的最少信息,主要分为以下三类。拒绝提供这些信息可能导致你无法正常使用对应功能,但不会影响你浏览公开内容。
- 设备与技术信息:包括IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、访问时间戳。此类信息由服务器日志自动记录,用于保障网络安全与排查线路故障。我们不会采集你的MAC地址或IMEI等硬件唯一标识。
- 账号注册信息:当你创建游戏账号时,需提供手机号码或邮箱地址。手机号码用于账号唯一标识与登录验证,邮箱仅用于接收安全通知。我们不会强制要求你提供真实姓名、身份证号(除非涉及防沉迷实名认证)。
- 对局行为数据:包括你的胡牌率、常用牌型、平均对局时长等统计数据。此类数据经过聚合与脱敏处理后,仅用于优化游戏平衡性,无法反向定位到个人。
信息使用目的与方式
我们收集上述信息的目的严格限定于以下场景,不会用于与所提供服务无关的用途。若未来需将信息用于其他目的,我们将再次征求你的单独同意。
- 提供核心服务:用于账号登录验证、对局匹配、金币结算及备用网址切换功能。例如,当检测到你的IP属地无法访问主域名时,系统会依据你的IP信息自动分配延迟最低的备用节点。
- 安全风控:利用设备信息与行为数据识别异常登录、脚本外挂、批量注册等恶意行为。例如,若同一IP在1分钟内发起超过20次登录请求,系统将自动触发验证码机制。
- 个性化推荐:基于你的对局行为数据,向你推荐可能感兴趣的玩法模式或攻略文章。你可以通过"设置-隐私中心"关闭个性化推荐功能,关闭后仅展示热门通用内容。
Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升访问体验与保障安全。具体使用场景如下:
- 会话维持:使用严格必要的Session Cookie,用于保持登录状态。该Cookie在浏览器关闭后自动失效,不包含任何个人敏感信息。
- 偏好记忆:使用持久性Cookie(有效期最长180天)记录你的界面语言选择、浏览模式(标准/怀旧)等偏好设置。
- 访问统计:我们自建了轻量级统计脚本,仅记录PV/UV数据与页面停留时长,不使用第三方广告追踪Cookie。我们不会接入Google Analytics或Meta Pixel等外部统计工具,以避免数据跨境传输。
你可以在浏览器设置中禁用或删除Cookie,但请注意,禁用严格必要Cookie将导致无法正常登录游戏。我们不会使用Flash LSO或EverCookie等难以清除的追踪技术。
第三方数据共享政策
我们承诺,除以下明确列出的情形外,绝不向任何第三方出售、出租或共享你的个人信息。涉及共享的场景均遵循"最小必要"原则,并要求接收方承担同等保密义务。
- 云服务提供商:我们的服务器托管于阿里云(中国大陆节点)与AWS(海外备用节点)。云厂商仅能接触到加密后的数据存储块,无法读取明文内容。我们已与云厂商签署数据保护协议(DPA)。
- 实名认证服务:若你参与防沉迷验证,我们会将你的姓名与身份证号加密传输至国家认证的实名验证接口。该接口仅返回"是否成年"的布尔值,我们不会留存你的完整身份证信息。
- 执法机关要求:在收到具有法律效力的调查令或协助函时,我们将依法提供必要的数据。除法定情形外,我们不会主动向任何机构披露用户数据。
用户权利:查看、修改与删除
根据《个人信息保护法》,你享有对个人信息的完整控制权。你可以通过以下方式行使你的权利,我们将在15个工作日内予以处理。
- 查询与复制:你可通过游戏客户端"设置-隐私中心-个人信息下载"功能,获取我们持有的关于你的全部数据副本(JSON格式)。
- 更正:若你的绑定手机号或邮箱有误,可按照"联系我们"页面的指引进行自助修改或人工申诉。
- 删除:你可以申请注销账号。注销后,我们将于30天内删除或匿名化处理你的全部个人数据与对局记录。请注意,注销后游戏内的金币与段位将无法恢复。
- 撤回同意>:你可以在"隐私中心"中撤回对个性化推荐的授权。撤回后,我们仅保留为保障安全所必需的技术日志数据。
信息安全保障措施
我们采用纵深防御体系保护你的数据安全,具体措施包括但不限于:
- 传输加密:所有页面与API接口均强制启用TLS 1.3协议加密,密钥长度为256位。我们定期更新SSL证书,并启用了HSTS策略以防止降级攻击。
- 存储加密:数据库中密码字段使用bcrypt算法加盐哈希存储,绝不存储明文密码。敏感操作(如修改绑定手机)需二次动态验证码确认。
- 访问控制:内部员工访问生产数据库需通过堡垒机并执行双因素认证,每次访问操作均留有审计日志。我们每年进行两次内部权限审计。
- 漏洞管理:我们每月委托第三方安全公司进行渗透测试,并积极参与CNVD(国家信息安全漏洞共享平台)的漏洞报备流程。发现高危漏洞后,我们承诺在48小时内完成修复。
政策更新通知与联系方式
本政策版本号为V2.3,最近更新日期为2025年5月10日。若发生重大变更(如收集范围扩大、数据使用目的改变),我们将通过官网首页弹窗、站内信或短信中的至少一种方式,在变更生效前30天通知你。重大变更后若你继续使用服务,视为接受更新后的政策。
若你对本政策或个人信息保护措施有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
- 隐私保护专用邮箱:[email protected](邮件主题请注明"隐私咨询")
- 在线客服:官网右下角"悬浮客服",输入"转隐私专员"即可接通。
我们将在收到咨询后的15个工作日内予以答复。若你对我们的答复不满意,或认为我们侵害了你的个人信息权益,你还可以向属地网信部门或消费者权益保护组织进行投诉举报。